Vulnérabilité dans phpMyAdmin
Risque
Injection de code indirecte à distance (XSS).
Non spécifié par l’éditeur.
Versions affectées :
phpMyAdmin versions 5.x antérieurs à 5.2.2
Résumé
Une vulnérabilité a été découverte dans phpMyAdmin . Elle permet à un attaquant de provoquer une une injection de code indirecte à distance (XSS) et un problème de sécurité non spécifié par l’éditeur.
Documentation éditeur
- Bulletin de sécurité PHPMyAdmin PMASA-2025-1 du 20 janvier 2025
- Bulletin de sécurité PHPMyAdmin PMASA-2025-2 du 20 janvier 2025
- Bulletin de sécurité PHPMyAdmin PMASA-2025-3 du 21 janvier 2025
Solution
- Appliquer les patchs indiqués dans la documentation de l’éditeur